imPC@ndo EN

Tracker / CVE-2019-14892

CVE-2019-14892

Critica 9.8

A flaw was discovered in jackson-databind in versions before 2.9.10, 2.8.11.5 and 2.6.7.3, where it would permit polymorphic deserialization of a malicious object using commons-configuration 1 and 2 JNDI classes. An attacker could use this flaw to execute arbitrary code.

Prodotti e versioni affette

apache geode
fasterxml jackson-databind · 2.0.0 → 2.6.7.3
fasterxml jackson-databind · 2.7.0 → 2.8.11.5
fasterxml jackson-databind · 2.9.0 → 2.9.10
redhat decision_manager
redhat jboss_data_grid
redhat jboss_enterprise_application_platform
redhat jboss_fuse
redhat openshift_container_platform
redhat process_automation

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti